فاحص رؤوس HTTP
أدخل عنوان URL لفحص رؤوس استجابة HTTP وتكوين رؤوس الأمان.
الاستجابة
رؤوس الأمان
جميع رؤوس الاستجابة
حول فحص رؤوس HTTP
تجلب هذه الأداة رؤوس استجابة HTTP من أي عنوان URL عام عبر واجهة API من جانب الخادم. تُبرز رؤوس الأمان المهمة وتُشير إلى المفقودة منها.
- Strict-Transport-Security: يفرض اتصالات HTTPS
- Content-Security-Policy: يتحكم في مصادر المحتوى المسموح بها
- X-Content-Type-Options: يمنع استنشاق نوع MIME
- X-Frame-Options: يمنع اختطاف النقرات
- Referrer-Policy: يتحكم في معلومات المُحيل
- Permissions-Policy: يتحكم في ميزات المتصفح
في ترويسات الاستجابة يُحسم قدر مدهش من السلوك، ويبقى معظمه غير مرئي حتى ينكسر شيء. فالتخبئة وسياسة الأمان والضغط وإعادة التوجيه كلها تسكن هنا، وترويسة غائبة لا تقل دلالةً عن أخرى خاطئة. وترويسات الأمان خاصةً تفشل صامتةً: لا شيء ينبهك أن سياسةً لم تُرسل قط.
أدوات ذات صلة
هل ثمة خلل عند الحافة؟
استعلام يجيب من السجل الخطأ، وشهادة تنتهي يوم أحد، وترويسة تكشف أكثر مما ينبغي. نحن نعتني بالخوادم وأنظمة أسماء النطاقات وطبقة التسليم، ونهيّئها بحيث تُلتقط المفاجأة التالية قبل أن يجدها مستخدموك.
اسأل عن بنيتك التحتية